Компания Mandiant обнаружила одну из необычных операций иранской контрразведки, которая сосредоточена на поиске потенциальных агентов иностранных разведывательных служб.

Операция проводилась иранскими хакерами из группировки APT42, связанной с Корпусом стражей иранской революции, в период с 2017 года по март 2024-го. Более 35 фальшивых ресурсов по подбору персонала предлагали гражданам Ирана работу в Израиле и собирали персональные данные соискателей, чтобы выявить потенциальных кандидатов для вербовки в израильскую разведку Human Intelligence (HUMINT).

В рамках это сложной кампании были размещены поддельные израильские ресурсы по подбору персонала (как десктопные, так и их мобильные версии) и фейковые страницы в соцсети X, в Telegram, на YouTube и на иранской платформе Virasty. Предложения были ориентированы на людей, говорящих на фарси. Граждан завлекали посетить сайты с помощью методов социальной инженерии.

Найденные поддельные ресурсы распространяли ссылки на вредоносные веб-сайты, размещённые на WordPress. Сайты имитировали израильские кадровые агентства — например, Optima HR или Kandovan HR — и предлагали вакансии и возможности карьерного роста, связанные с кибербезопасностью и разведкой. От кандидата требовалось заполнить форму и указать персональные данные, включая имя, дату рождения, электронные адреса, место жительства, образование и сведения о профессиональном опыте. Эксперты нашли связи ресурсов с иранским разработчиком ПО, однако, проверить их не удалось.

По данным Mandiant, APT42 регулярно использует социальные сети для пропаганды и преследования диссидентов, активистов и экспатриантов. Примечательно, что в процессе реализации эта кампания была расширена на Ливан и Сирию и охватывала военных и сотрудников спецслужб, участников террористической группировки «Хезболла».

30 августа, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.02.2025
Британия хочет заглянуть за все облака. Вообще за все
10.02.2025
АБР направила регулятору вопросы и предложения для обсуждения на ежегодной встрече с руководством ЦБ
10.02.2025
АМТ-ГРУП стала первым Платиновым партнёром ФЛАТ в России
07.02.2025
В открытый доступ попали учётные данные для 15 тыс. устройств FortiGate
07.02.2025
Во встрече с регулятором примут участие руководители Банка России, министерств и ведомств
07.02.2025
Таиланд применил свой главный антифрод-приём — «рубильник»
07.02.2025
Роскомнадзор отчитался о блокировке неверифицированных «симок»
07.02.2025
VK кладёт в портфолио SIEM-решение
07.02.2025
Минобрнауки и «Газпромбанк» расставляют приоритеты
06.02.2025
Минцифры выдаст гражданам «тревожные кнопки»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных